Das Interne Kontrollsystem Von Sandra Schlöffel Das Interne Kontrollsystem ist Bestandteil der Unternehmung und dient mit seinen systematisch gestalteten organisatorischen und technischen Massnahmen der Risikoabwehr sowie der Einhaltung von Richtlinien. Der folgende Artikel gibt eine Übersicht der verschiedenen Elemente. 9. Juni 2018
Cloud Computing - mit Sicherheit eine Spielwiese für Innovationen und Wachstum Von Tom Hager Der Weg in die Cloud muss vorausschauend geplant und die Daten sicher migriert werden – nur so erzielen Unternehmen den gewünschten Mehrwert ihrer Cloud-Initiativen und profitieren von den Vorteilen neuester Cloud Computing-Entwicklungen. 3. März 2018
Wenn der Staubsauger unsere Wohnung erforscht und kartographiert Von Peter Marti Politik, Wirtschaft und Fachverbände befinden sich in Goldgräberstimmung und wollen den Weg ebnen für digitale Innovationen. Zunehmend werden aber Daten in unseren eigenen vier Wänden, auf unseren Wearables oder in unseren Autos gesammelt, die intransparent und oft in grossen Mengen an den Hersteller übermittelt werden. Mitarbeiter in Risk, Governance und Audit werden sich diesen neuen Herausforderungen in Bezug auf Datensicherheit stellen müssen. 2. Dezember 2017
ISACA EuroCACS 2017 - ein Teilnehmerbericht Von Thomas Streckeisen Vom 29. bis 31. Mai 2017 fand in München die jährliche ISACA Konferenz für Information Audit, Governance, Risk, Compliance (GRC) und Security in Europa (ISACA EuroCACS) statt. 2. September 2017
E-Banking-Trojaner in der Schweiz Von Reto Inversini Bankentrojaner sind zwar kein neues Phänomen, aber die Bedrohung hat sich in den vergangenen Monaten und Jahren sehr rasch weiterentwickelt. Die ersten Bankentrojaner waren relativ einfach gestrickt, richteten sich primär gegen das Onlinebanking von Privatpersonen und konnten oft nicht mit einer Zwei-Faktor-Authentisierung umgehen. Aktuelle Malware Familien wie z.B. Dridex können sich auf ihre Umgebung einstellen und so auch kleine und mittlere Unternehmen angreifen. Retefe als weiterer Vertreter hat sich erfolgreich auf Zwei-Faktor-Authentisierungsmethoden eingestellt. Im zweiten Teil des Artikels werden wir einige einfache und kostengünstige Mittel vorstellen, um den Schutz vor solchen Bedrohungen zu erhöhen. 2. September 2017
Trojaner und der Rest des Universums Ein CRISC gerät wegen einem eBanking-Trojaner nicht gleich in Aufregung 2. September 2017
GDPR - die neue Datenschutzverordnung der EU hat es in sich ... … und bleibt damit nicht ohne Folgen für Unternehmen in der Schweiz. Von Martin Andenmatten, CISA, CRISK, CGEIT und ITIL-Master 10. Juni 2017
Informationssicherheit und Datenschutz Ein CISM weiss, wie die Informationssicherheit den Datenschutz unterstützen kann. 10. Juni 2017
ISACA-SVIR-Fachtagung "Cybersecurity - ein Fall für Revisoren?" Dieser Frage widmete sich die gemeinsame Fachtagung von ISACA-CH und SVIR, die am 19. Januar im Hotel Four Points in Zürich stattfand. 4. März 2017
Advertorial So schützen Unternehmen ihren Produktionsfaktor Netzwerk Produktionsunternehmen sind zunehmend von vernetzten Standorten, Cloud-Diensten und digitalen Prozessen abhängig. Damit wird die Netzwerk- und Security-Architektur zu einem zentralen Faktor für die betriebliche Resilienz.
Advertorial Digitale Souveränität: Wenn der Rechtsraum zur Waffe wird Digitale Souveränität ist zu einer strategischen Frage für Geschäftsleitungen geworden.
Advertorial Digitale Signatur: flexibel, sicher und rechtskonform Digitale Signaturen sind längst Teil moderner IT-Prozesse. Doch Cloud ist nicht für jedes Szenario die richtige Antwort. DeepSign bietet Schweizer Unternehmen drei Wege zur rechtskonformen elektronischen Signatur – von der Cloud über DeepSign Desk bis zur On-Premises-Lösung.
Advertorial Wissen schützt Mitarbeiter sind aktuell viel zu oft die Schwachstelle in der Cybersicherheit in KMU. Das muss nicht sein, wenn sie entsprechend geschult werden.
Advertorial KI-Schub für KMU KMU hinken bei der KI-Einführung hinterher. Wer aber einsteigt, nutzt KI in der Schweiz oft überraschend konsequent
Advertorial Vom Foto zum Livestream im Cybersecurity-Testing KI hat die Cybersecurity von Grund auf verändert, und Unternehmen müssen sich anpassen, um ihre Cyberresilienz zu bewahren. SignalFisher unterstützt sie mit kontextbewussten, ständig laufenden und adaptiven Testingprogrammen.